Que faut-il savoir sur « Bonnes pratiques » — Couche 6 : Sécurisation de la couche Présentation › 4. Cadres d’application et scénarios concrets › 4.1. Communications chiffrées (TLS/SSL) pour les applications Web ?
Extrait de Sécurité informatique
Utiliser des certificats reconnus, un algorithme SHA-256 ou supérieur pour la signature, et un minimum de 2048 bits pour RSA ou courbes Elliptiques robustes.
Désactiver la compression TLS pour éviter CRIME/BREACH.
Mettre à jour régulièrement la bibliothèque TLS (OpenSSL, NSS, etc.) pour corriger les failles (ex. Heartbleed).
